BRIEFLeakhighP57
Base de datos de PayPal (ULP) a la venta en la brecha HellSkey
PayPal
Detectado21 septiembre 2026 · 17:37 UTC
Una publicación anuncia una base de datos de PayPal de la 'brecha HellSkey' en formato ULP (URL/usuario/contraseña) fechada en 2026. Los conjuntos de credenciales de una gran plataforma de pago alimentan robo de cuentas, fraude con tarjetas y phishing posterior. Conviene validar la muestra y avisar a los equipos de fraude y SOC.
CategoríaLeak
Severidadhigh
Priority score57
Detectado21 septiembre 2026 · 17:37 UTC
Leak● 35
Filtración de base de datos de TotalEnergies (50K registros)Una base de datos de más de 50.000 registros atribuida a la energética TotalEnergies se comparte en un foro de brechas, fechada en enero de 2026. Las empresas energéticas son infraestructura crítica, por lo que datos expuestos de empleados o clientes elevan el riesgo de phishing e intrusión. La publicación tiene meses, así que debe tratarse como inteligencia de contexto, no como alerta reciente.Leak● 48
Filtración de base de datos de pasaportes e identidades de IsraelUn hilo de foro de hacking anuncia una base de datos completa de pasaportes e identidades de Israel en una sección de filtraciones frescas de 2026. Este tipo de datos de identidad nacional permite suplantación, fraude a gran escala y focalización de ciudadanos. Conviene confirmar alcance y procedencia antes de actuar.Leak● 68
Volcado de datos internos del servicio de inteligencia de IrakUn actor ofrece acceso anticipado a lo que se presenta como un volcado de datos internos de los servicios de inteligencia de Irak, publicado en 2026 en un foro de brechas. Si es auténtico, expone archivos estatales sensibles utilizables para espionaje, doxxing de funcionarios y ataques posteriores a redes gubernamentales. Conviene verificar la muestra y seguir su reutilización.Leak● 60
Filtración de un millón de correos de clientes de CoinbaseUn usuario de foro distribuye aproximadamente un millón de correos de clientes de Coinbase de 2024-2026, con 50k liberados como muestra gratis. Aunque solo sean correos, el volumen y la marca lo hacen útil para phishing y robo de cuentas de usuarios cripto. Conviene avisar y monitorear a los clientes afectados.Leak● 48
Filtración de 763K correos de usuarios de BitMartUn atacante afirma haber filtrado 763.000 direcciones de correo de clientes de BitMart, publicado en un foro onion de filtraciones. Las listas de usuarios de exchanges alimentan credential stuffing, phishing para vaciar carteras y ataques de SIM-swap contra los titulares. Es una filtración de tamaño medio de una plataforma financiera y ya tiene varios meses, por lo que es relevante pero no una alerta regional reciente.Leak● 42
Combolist de 180.000 credenciales de Colombia a la ventaSe difunde un combolist de unas 180.000 credenciales de Colombia con fecha del 11 de agosto de 2026. Estas listas alimentan ataques de credential-stuffing y robo de cuentas contra servicios y usuarios colombianos, lo que indica robo de credenciales regional reciente. Los defensores en Colombia deberían forzar reseteos y vigilar la reutilización de credenciales.